Tweede Kamer der Staten-Generaal 



Vergaderjaar 2015-2016 


Vragen gesteld door de leden der Kamer 


2016Z11231 


Vragen van het leden Oosenbrug en Fokke (PvdA) aan de Minister van 
Binnenlandse Zaken en Koninkrijksrelaties over het bericht «Gemeentelijke 
e-mail slecht beveiligd» (ingezonden 6 juni 2016). 

Vraag 1 

Kent u het bericht «Gemeentelijke e-mail gênant slecht beveiligd? 1 
Vraag 2 

Herinnert u zich uw antwoorden op eerdere vragen over de beveiliging van 
gemeentelijke e-mail? 2 3 

Vraag 3 

Is het waar dat nog steeds vrijwel geen enkele gemeente voldoet aan de 
verplichte beveiligingsstandaarden voor e-mail? Zo ja, heeft u zicht op 
hoeveel gemeente niet voldoen aan de verplichte beveiligingsstandaarden 
voor e-mail? Zo nee, waarom niet? 

Vraag 4 

Deelt u de mening dat het zorgelijk is dat, vanwege de gebrekkige beveiliging 
van e-mailverkeer van gemeenten, de persoonsgegevens die worden 
uitgewisseld in verkeerde handen kunnen vallen? Zo ja, hoe gaat u de 
desbetreffende gemeenten daar op aanspreken? Zo nee, waarom niet? 

Vraag 5 

Heeft u er zicht op in hoeveel gemeenten geen STARTLLS-standaard wordt 
aangehouden en er daardoor geen beveiligde internetverbinding mogelijk is? 

Vraag 6 

Wat is volgens u de oorzaak van het probleem dat gemeenten de verplichte 
internetstandaarden voor de beveiliging van e-mail niet aanhouden? Hoe gaat 
u ervoor zorgen dat deze standaarden in alle gemeenten gehandhaafd 
worden? 


1 http://www.binnenlandsbestuur.nl/digitaal/nieuws/gemeentelijke-e-mail-genant-slecht- 
beveiligd.9539030.lynkx?mt=Ffl_P8ugWOAONiqm3bqdd6g&vk=f17W0JP2dJnbybrtiBvkOg&pub=1002 

2 Aanhangsel Handelingen, vergaderjaar 2015-2016, nr. 319 

3 Aanhangsel Handelingen, vergaderjaar 2015-2016, nr. 928 
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Vraag 7 

Hebben de gemeenteraden en de Autoriteit Persoonsgegevens (AP) vol¬ 
doende middelen om toezicht te houden op de naleving van de wettelijk 
geldende eisen voor de verwerking van persoonsgegevens? Geven de 
gemeenteraden en de AP voldoende prioriteit aan het toezicht houden op de 
naleving van de wettelijk geldende eisen voor de verwerking van persoonsge¬ 
gevens? Zo nee, hoe gaat u ervoor zorgen dat hier meer prioriteit aan wordt 
gegeven? Zo ja, hoe kan het dan nog steeds mis gaan? 

Vraag 8 

Herinnert u zich uw antwoorden op de vele vragen die gesteld zijn over de 
beveiliging en verwerking van persoonsgegevens in gemeenten? 4 5 6 7 

Vraag 9 

Deelt u de mening dat gemeenten onzorgvuldig omgaan met de persoonsge¬ 
gevens van hun inwoners? Deelt u de mening dat het bericht «Gemeentelijke 
e-mail gênant slecht beveiligd» past in dit beeld? 

Vraag 10 

Zijn er volgens u ook goede voorbeelden van gemeenten die voldoen aan alle 
wettelijke eisen en zorgvuldig omgaan met de persoonsgegevens van 
burgers? Welke zijn dit? Waarom lukt het hier wel? Hoe gaat u ervoor zorgen 
dat dit goede voorbeeld gedeeld wordt met andere gemeenten? 

Vraag 11 

Wat vindt u het voorstel om naast de Baseline Informatiebeveiliging 
Nederlandse Gemeenten (BIG) een privacy-BIG in te stellen om de privacy 
van burgers te waarborgen? Bent u inmiddels in gesprek met de Vereniging 
van Nederlandse Gemeenten (VNG) en KING (Kwaliteitsinstituut Nederlandse 
Gemeenten) over de haalbaarheid van zo'n privacy-BIG en wat is de stand 
van zaken met betrekking tot dit voorstel? 


4 Aanhangsel Handelingen, vergaderjaar 2015-2016, nr. 1613 

5 Aanhangsel Handelingen, vergaderjaar 2015-2016, nr. 2076 

6 Aanhangsel Handelingen, vergaderjaar 2015-2016, nr. 2401 

7 Aanhangsel Handelingen, vergaderjaar 2015-2016, nr. 2643 
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